{
    "schema": "https://saferpage.de/schemas/findings-center.v1",
    "generated_at": "2026-06-25T22:42:28+00:00",
    "domain": "ispferd-online.bayern.de",
    "available": true,
    "scan": {
        "id": "bb00682f-5322-4cf7-a423-6a1cd9be31c8",
        "checked_at": "2026-06-25 16:41:25.148429+02"
    },
    "summary": "ispferd-online.bayern.de: 18 konsolidierte Befund(e), davon 0 hoch und 10 mittel priorisiert.",
    "metrics": {
        "issue_count": 18,
        "high_priority_count": 0,
        "medium_priority_count": 10,
        "low_priority_count": 8,
        "source_count": 5,
        "background_link_count": 10
    },
    "issues": [
        {
            "id": "data_entry_privacy_context_missing",
            "area": "data_entry",
            "title": "Dateneingabe ohne klaren Datenschutzkontext",
            "severity": "warning",
            "priority": "mittel",
            "impact_score": 70,
            "evidence": "Dateneingabe ohne klaren Datenschutzkontext",
            "operator_action": "Vor Eingabe prüfen, welche Daten erhoben werden, wofür sie genutzt werden und wo die Datenschutzhinweise stehen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "finding"
        },
        {
            "id": "sampled_form_privacy_context_missing",
            "area": "crawl",
            "title": "Formular-Unterseite ohne klaren Datenschutzkontext",
            "severity": "warning",
            "priority": "mittel",
            "impact_score": 70,
            "evidence": "Formular-Unterseite ohne klaren Datenschutzkontext",
            "operator_action": "Formularseiten sollten Datenschutzhinweise und Betreiberkontext direkt erreichbar machen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "finding"
        },
        {
            "id": "login_without_clear_privacy_context",
            "area": "data_entry",
            "title": "Login-Felder ohne klaren Datenschutzkontext",
            "severity": "warning",
            "priority": "mittel",
            "impact_score": 70,
            "evidence": "Login-Felder ohne klaren Datenschutzkontext",
            "operator_action": "Passwörter nur eingeben, wenn Betreiber, Zweck und Datenschutzangaben nachvollziehbar sind.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "finding"
        },
        {
            "id": "important_pages_not_discovered",
            "area": "crawl",
            "title": "Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden",
            "severity": "warning",
            "priority": "mittel",
            "impact_score": 70,
            "evidence": "Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden",
            "operator_action": "Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog",
            "source": "finding"
        },
        {
            "id": "privacy_rights_gap",
            "area": "Betroffenenrechte",
            "title": "Rechte- und Anfrageprozess schließen",
            "severity": "mittel",
            "priority": "mittel",
            "impact_score": 62,
            "evidence": "Betroffenenrechte-Readiness: 36/100 Punkte, 5 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.",
            "operator_action": "Auskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.",
            "owner": "Datenschutz/Support",
            "guide_url": "https://saferpage.de/rechte/ispferd-online.bayern.de",
            "source": "rights_readiness"
        },
        {
            "id": "consent_audit_gap",
            "area": "Consent & Tracking",
            "title": "Consent-Audit zeigt Handlungsbedarf",
            "severity": "mittel",
            "priority": "mittel",
            "impact_score": 52,
            "evidence": "Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.",
            "operator_action": "Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.",
            "owner": "Marketing/IT",
            "guide_url": "https://saferpage.de/consent/ispferd-online.bayern.de",
            "source": "consent_audit"
        },
        {
            "id": "module_privacy_consent",
            "area": "Audit-Modul",
            "title": "Datenschutz, Cookies & Consent",
            "severity": "mittel",
            "priority": "mittel",
            "impact_score": 52,
            "evidence": "0 Tracking-Script(s), 1 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 48.",
            "operator_action": "Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/tracking-und-consent-reparieren",
            "source": "audit_module"
        },
        {
            "id": "module_site_coverage",
            "area": "Audit-Modul",
            "title": "Seitenabdeckung & Crawl",
            "severity": "mittel",
            "priority": "mittel",
            "impact_score": 44,
            "evidence": "1 interne Linkziele erkannt, 1 priorisierte Unterseite(n) abgerufen.",
            "operator_action": "Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog",
            "source": "audit_module"
        },
        {
            "id": "coverage_gap",
            "area": "Crawl-Abdeckung",
            "title": "Wichtige Unterseiten auffindbar machen",
            "severity": "mittel",
            "priority": "mittel",
            "impact_score": 44,
            "evidence": "1 interne Linkziele erkannt (0 aus Sitemap), 1 priorisierte Unterseite(n) zusätzlich abgerufen.",
            "operator_action": "Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.",
            "owner": "Webbetrieb/SEO",
            "guide_url": "https://saferpage.de/abdeckung/ispferd-online.bayern.de",
            "source": "coverage"
        },
        {
            "id": "module_forms_payments",
            "area": "Audit-Modul",
            "title": "Formulare, Login & Zahlung",
            "severity": "mittel",
            "priority": "mittel",
            "impact_score": 35,
            "evidence": "Crawl fand 1 Formular(e) auf 1 geprüften Seite(n), u. a. /Ispferd2011/pages/impressum.xhtml. Zweck, Pflichtfelder und Datenschutzkontext je Formular prüfen.",
            "operator_action": "Bei Formularen Zweck, Pflichtfelder, Datenschutzkontext, HTTPS und Zahlungsanbieter klar machen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "audit_module"
        },
        {
            "id": "image_alt_missing",
            "area": "accessibility",
            "title": "Bilder ohne Alternativtext",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "Bilder ohne Alternativtext",
            "operator_action": "Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare",
            "source": "finding"
        },
        {
            "id": "csp_missing_base_uri",
            "area": "security_headers",
            "title": "CSP ohne base-uri",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "CSP ohne base-uri",
            "operator_action": "base-uri 'self' oder 'none' setzen, damit Base-Tag-Manipulation begrenzt wird.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "csp_missing_object_src",
            "area": "security_headers",
            "title": "CSP ohne object-src",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "CSP ohne object-src",
            "operator_action": "object-src 'none' setzen, wenn keine Plugins oder Objekte benötigt werden.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "heading_structure_missing",
            "area": "accessibility",
            "title": "Keine Überschriftenstruktur erkannt",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "Keine Überschriftenstruktur erkannt",
            "operator_action": "Eine klare H1 und sinnvolle Zwischenüberschriften erleichtern Orientierung und Screenreader-Nutzung.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare",
            "source": "finding"
        },
        {
            "id": "missing_meta_description",
            "area": "content",
            "title": "Meta-Description fehlt",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "Meta-Description fehlt",
            "operator_action": "Eine kurze Beschreibung setzen, die den Zweck der Seite erklärt.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog",
            "source": "finding"
        },
        {
            "id": "browser_keystroke_listener_signals",
            "area": "privacy",
            "title": "Viele Tastatur-/Eingabe-Listener im Browser erkannt",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "Viele Tastatur-/Eingabe-Listener im Browser erkannt",
            "operator_action": "Prüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/session-replay-und-fingerprinting-pruefen",
            "source": "finding"
        },
        {
            "id": "too_many_render_blocking_assets",
            "area": "performance",
            "title": "Viele potenziell blockierende Assets",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "Viele potenziell blockierende Assets",
            "operator_action": "Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/performance-und-mobile-usability-verbessern",
            "source": "finding"
        },
        {
            "id": "crawl_coverage_limited",
            "area": "crawl",
            "title": "Wenig interne Seiten auf der Startseite gefunden",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "Wenig interne Seiten auf der Startseite gefunden",
            "operator_action": "Wichtige Seiten wie Datenschutz, Impressum, Kontakt und Cookie-Hinweise klar intern verlinken.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog",
            "source": "finding"
        }
    ],
    "links": {
        "findings_center": "https://saferpage.de/befunde/ispferd-online.bayern.de",
        "json": "https://saferpage.de/befunde/ispferd-online.bayern.de/export",
        "csv": "https://saferpage.de/befunde/ispferd-online.bayern.de/export-csv",
        "fixplan_markdown": "https://saferpage.de/befunde/ispferd-online.bayern.de/fixplan-md",
        "report": "https://saferpage.de/ispferd-online.bayern.de",
        "briefing": "https://saferpage.de/briefing/ispferd-online.bayern.de",
        "operator_board": "https://saferpage.de/betreiber/ispferd-online.bayern.de",
        "guides": "https://saferpage.de/guides"
    },
    "sources": [
        {
            "label": "Cookiebot Scan Report",
            "url": "https://support.cookiebot.com/hc/en-us/articles/5007079527580-Understanding-the-scan-report",
            "detail": "Scanreports listen Cookie-/Tracker-Befunde und Prior-Consent-Probleme einzeln."
        },
        {
            "label": "MDN HTTP Observatory",
            "url": "https://developer.mozilla.org/en-US/observatory",
            "detail": "Security-Scanner sollten detailliertes, handlungsorientiertes Feedback liefern."
        },
        {
            "label": "Google PageSpeed Insights",
            "url": "https://pagespeedinsights.dev/docs",
            "detail": "Berichte trennen Kennzahlen, Diagnosen und konkrete Verbesserungsmöglichkeiten."
        }
    ],
    "disclaimer": "Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen."
}
